aide

aide 实现查看文件是否篡改 查看是否被攻击
aide 的主配置文件 /etc/aide.conf
aide的日志 /var/log/aide
aide的数据库 /var/lib/aide (用于存放比对信息数据)
在 /etc/aide.conf 里
定义你自己的要检查的什么属性
aide
在 后面调用就行
比如 /date/ rules
!/date/f1
监控date文件里所有内存 除了 date下的f1 文件不检查
初始化默认的AIDE的库:
aide –init 将/etc/aide.conf的文件生成数据库 将来进行对比
生成检查数据库(建议初始数据库存放到安全的地方)
cd /var/lib/aide
mv aide.db.new.gz aide.db.gz
检测:
/usr/local/bin/aide –check (检查必须要改名)
更新数据库
aide –update

本文来自投稿,不代表Linux运维部落立场,如若转载,请注明出处:http://www.178linux.com/99626

(0)
上一篇 2018-05-27 20:58
下一篇 2018-05-27 22:41

相关推荐

  • Linux 基础

    Linux 基础 一.计算机组成及其功能 当今计算机采用冯·诺依曼架构,必须具备的五大基本组成部件,包括: 1.输入数据和程序的输入设备 2.记忆程序和数据的存储器 3.完成数据加工处理的运算器 4.控制程序执行的控制器 5.输出处理结果的输出设备 计算机基本组成结构图 二.Linux的发行版,不同发行版之间的联系与区别 1.Linux 严格来说Linux是…

    2018-05-12
  • 变量

    变量 echo $name 与 echo “$name” 假如变量是读取文件,前者会自动缩进成一行,后者保留原有格式 (umask=022,mkdir /f1)括号相当于开启一个临时子进程,能读取当前shall的变量等信息,但是进程号不变,命令结束后恢复刚才状态 局部变量,环境变量,只读变量(常量),位置变量,数组 局部变量:只在当前…

    Linux笔记 2018-04-15
  • LINUX 进程管理

    #### hostname hostname [OPTION] [HOSTNAME] 默认选项:修改主机名为[HOSTNAME] 备注:临时生效如果想永久生效则需要修改文件/etc/sysconfig/network文件 选项 -I :取出本机上所有的非回环地址 示例 “` [root@zhangxiao network-scripts]#hos…

    Linux笔记 2018-05-06
  • 第一周博客(1)

    计算机的组成及其功能。

    Linux笔记 2018-05-12